AIを活用したボイスフィッシングキャンペーンがウォール街の主要ヘッジファンドを標的とする
重要ポイント
- •Two Sigma、Citadel、Point72 Asset Managementを含むウォール街の主要ヘッジファンド複数社が、組織的かつAI主導のボイスフィッシングキャンペーンの標的となった。
- •攻撃者はAI音声クローン技術を用い、従業員の音声、話し方のパターン、トーンを複製して、企業スタッフに説得力のある詐欺電話をかけた。
- •Two Sigma Investmentsはシステムやデータへの侵害なしにサイバー攻撃の阻止に成功したことを確認した。
- •現在までに、攻撃に関連して確認されたシステム侵害、顧客データの損失、身代金要求、金銭的被害は報告されていない。
- •FINRAは被害を受けた各社に連絡を取っており、加盟企業がサイバー脅威情報をより迅速に共有できるよう、以前に金融インテリジェンス・フュージョン・センターを立ち上げている。

洗練されたAI主導のサイバー攻撃がウォール街の最大手ヘッジファンド複数社を標的とし、ハッカーが人工知能を用いて従業員の音声をクローンし、内部システムへの侵入を試みた。ロイターの報道によると、攻撃者は水曜日に、AI生成の音声複製物を用いて信頼される従業員を偽装し、企業スタッフに対して極めて説得力のある詐欺電話をかける、組織的かつ協調的なボイスフィッシング(「ビッシング」)キャンペーンを実行した。
金融サービス業界は長らくサイバー攻撃の最も標的とされやすいセクターの一つに位置づけられてきたが、AI生成の音声クローンの投入は、同業界を狙うソーシャルエンジニアリング戦術の著しいエスカレーションを示している。この手口は、2024年に犯罪者がAI音声クローンを用いて最高財務責任者になりすまし、英国のエンジニアリング企業Arupから約2,500万ドルを盗み出したと広く報じられた事件と類似しており、この技術が金融セクター以外でもすでに現実の金銭的被害をもたらしていることを示している。
Two Sigmaが攻撃を阻止したことを確認
Two Sigma Investmentsは標的とされた企業の一つであり、被害が発生する前にAIサイバー攻撃の阻止に成功したことを確認した。Bloombergの報道によると、同社のIT部門はボイスフィッシングの試みをシステムやデータへの侵害なしに無力化した。Two Sigmaはこのキャンペーンで標的とされた複数の企業の一つであると報じられている。
CitadelとPoint72も標的企業に含まれる
Bloombergはさらに、Ken GriffinのCitadelとSteve CohenのPoint72 Asset Managementが標的組織のリストに含まれていたと報じた。両社とも攻撃者がシステムへのアクセスに成功したかどうかについてのコメントを拒否した。また、いくつかの名称非公開のプライベートエクイティファームも同様のボイスフィッシングの標的となったことも報告で指摘された。
AI音声クローン技術が攻撃を可能にした
このサイバー攻撃では、電話での会話を捕捉し、人の音声、話し方のパターン、トーンを再現できる技術が利用されたと報じられている。これにより、攻撃者は信頼される内部の従業員から発信されたかのように見えるリアルな電話をかけることができた。
サイバーセキュリティの専門家は、AIを活用した詐欺が基盤技術の向上に伴い検出がますます困難になっていると指摘している。犯罪者は現在、わずかな時間で説得力のある偽の音声を作り出すことができ、従業員が正当な発信者と詐欺師を区別する能力が著しく低下している。セキュリティ専門家は、こうした手口に対する基本防御策として、折り返し確認プロトコルや多要素認証を推奨するケースが増えている。
AIサイバー脅威に対するFINRAの対応
この事件は、金融規制当局が業界全体のサイバーセキュリティ基準の強化に引き続き取り組んでいる中で発生した。本年序盤、金融業規制機関(FINRA)は金融インテリジェンス・フュージョン・センターを立ち上げ、加盟企業がサイバー脅威に関する情報をより迅速に共有できるよう設計されたプラットフォームを導入した。
FINRAはこの具体的なAIサイバー攻撃についてのコメントを拒否した。ただし、Bloombergが引用した広報担当者によると、規制当局はすでに被害を受けた各社に連絡を取っていたという。また、この出来事は2023年後半に施行された証券取引委員会のサイバーセキュリティ開示規則とも交差する。同規則は公開企業に対し、重要なサイバーセキュリティインシデントを4営業日以内に報告することを求めており、被害を受けた企業が重要性の基準を満たす将来の侵害にどのように対応するかを左右する枠組みとなり得る。
ITセキュリティ企業AntithesisのCEOであるWill Wilsonは、人工知能の進歩がこうしたサイバー攻撃の実行ハードルを大幅に下げたと指摘した。彼は、かつては高度なハッキングの専門知識を要した攻撃が、AIツールの恩恵により現在では大規模に展開可能になったと強調した。Wilsonは金融機関に対し、ITセキュリティインフラの強化を求めた。
確認されたシステム侵害や金銭的被害はなし
現時点で、このAIサイバー攻撃に関連して確認されたシステム侵害、顧客データの損失、身代金要求、金銭的被害は報告されていない。
この事件は、AIベースのサイバー攻撃が金融セクターにもたらすエスカレートするリスクを浮き彫りにしている。ウォール街の機関が日々数十億ドル規模の取引を処理する中、セキュリティ専門家は、急速に進化するAI能力に追従するため、企業はさらに高度な防御システムを必要とするだろうと強調している。